Harbor как инструмент, который точно вам подойдет. Просто registry
Harbor — это open-source решение для управления контейнерными образами (Docker, OCI), разработанное VMware и ставшее проектом CNCF. Для DevOps-инженеров он стал незаменимым инструментом благодаря своей простоте, интеграциям и безопасности. Разберем ключевые преимущества и удобства.
🟢 Преимущества harbor и его основные фичи
➡️ Высокая доступность и производительность:
— Репликация между инстансами Harbor (мультирегиональные кластеры)
— Кэширование прокси для ускорения загрузки образов из Docker Hub
— Поддержка распределенного хранения (S3, Azure Blob, Swift)
➡️ Управление артефактами
— Хранение не только Docker-образов, но и Helm-чартов, OPA-политик, WASM-модулей
— Автоматическая сборка мусора (garbage collection) для оптимизации дискового пространства
➡️ Экономия ресурсов
— Proxy Cache: сокращение трафика за счет кэширования публичных образов
— Immutable Tags: запрет перезаписи тегов для стабильности продакшена
Конечно это не единственное решение для хранение образов контейнеров. Даже тот-же Gitlab позволяет хранить в своем registry. Почему я выбираю его?
🟢 Удобство управления через web UI — для любителей настоящего clickops.
🟢 Интеграция с keycloak который обсуждали на прошлой неделе — еще больше помогает красиво встроить в ваш стек.
🟢 Широкие возможности rest api — можно автоматизировать все действия, а значит только ваша фантазия сможет ограничить вашу автоматизацию.
🟢 Интеграция с ci/cd деплой в k8s работает именно так, как и ожидается: просто поменять один registry на другой. Например, при переходе с gitlab registry. Но можно еще настроить интеграцию с самим gitlab, и тогда он будет его использовать вместо встроенного и даже в интерфейсе будет отображаться.
🟢 self-hosted — когда нужно такое решение, вариантов не так много. Не всегда функции в облачных registry достаточно
🟢 Интеграция с Trivy — решает проблему с необходимостью сканирования уязвимостей, которая с большой вероятностью необходима.
🟢 roxy cache — решает проблему с rate limit на внешние registry. Можно также настроить вместе с gitlab и получить прозрачный способ, когда всегда используется именно proxy, без дополнительных указаний. Так разработчики смогут не задумываться о вероятных проблемах.
А если вы используете еще и хранение helm чартов, можно тоже удобно все хранить в harbor.
Очевидные, но не менее важные функции: квоты по проектам и политика очистки. В сочетании с tag immutability rules позволит сделать хранение и более компактным и безопасным. А если функций не хватает, можно вернуться к возможностям rest api.
Post #733
1.43K
- ❤ 4
- 🔥 3